مراقبة CertiK: يشتبه في تعرض سوق NFT للهجوم من خلال عقود القروض العاجلة ، وهناك نقاط ضعف منطقية في makeOffer و acceptOffer

robot
إنشاء الملخص قيد التقدم

قال وو إن CertiK أصدرت تنبيها بأنها اكتشفت هجوما يشتبه في استغلاله لثغرة أمنية في عقد قرض فلاش وسوق NFT. يبدأ المهاجم عملية من خلال قرض فلاش 0 رسوم ، ويستغل نقاط الضعف في منطق deleGate.iocall والاقتباس (makeOffer و acceptOffer) في سوق NFT لإعادة قرض الفلاش بعد النقل غير الطبيعي للأصول ، وإكمال “خروج لا يمكن تتبعه”. في الوقت الحالي ، لم تكن هناك خسارة مالية مباشرة ، ولكن يوصى بأن تقوم المشاريع التي تستخدم منطق اقتباس deleGate.iocall بمراجعة آلية التحكم في الأذونات والتحقق من المعلمات على الفور.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$3.64Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.71Kعدد الحائزين:3
    0.18%
  • القيمة السوقية:$3.61Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.59Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.59Kعدد الحائزين:1
    0.00%
  • تثبيت